Alerte importante : Google et Yahoo exigeront DMARC à partir d'avril 2024.
PowerDMARC

Puis-je configurer DMARC sans SPF ?

Puis-je configurer DMARC sans SPF ?

Puis-je configurer DMARC sans SPF ?

Temps de lecture : 3 min

Oui, vous pouvez mettre en place DMARC sans SPF. C'est une possibilité que vous pouvez explorer et que beaucoup de fournisseurs et de propriétaires de domaines pratiquent en temps réel. Ce type de pratique de déploiement n'est toutefois pas recommandé, car une approche multicouche de la sécurité peut vous aider à lutter contre les attaques d'ingénierie sociale en constante évolution. SPF vous permet de définir un ensemble d'expéditeurs autorisés pour votre domaine, ce qui réduit le nombre de spams et contribue à la mise en conformité, ce qui en fait un complément précieux à votre dispositif existant de sécurité du courrier électronique.

Si vous voulez quand même laisser le SPF complètement de côté, voici comment vous pouvez le faire :

L'infrastructure de déploiement DMARC

La norme DMARC (Domain-based Message Authentication, Reporting, and Conformance) peut sembler bien compliquée, mais son fonctionnement est relativement simple ! La fonctionnalité de DMARC dépend de l'existence de l'un des deux protocoles d'authentification standard - DKIM et SPF. Notez que j'ai dit "l'un ou l'autre" des deux, ce qui signifie que DMARC N'EXIGE PAS nécessite pas les deux protocoles pour fonctionner.

Cela signifie que pour que vos messages passent l'authentification DMARC du côté du destinataire, ils doivent être conformes soit à SPF ( contrôle SPF), soit à DKIM (contrôle DKIM), mais pas aux deux. 

Dès que votre courriel passe l'alignement des identifiants SPF ou DKIM, il passe automatiquement par la passerelle d'authentification DMARC et atteint en toute sécurité la boîte de réception de votre client sans être bloqué ou marqué comme spam.

Cela signifie que pour mettre en place DMARC sans SPF, vous devez :

  1. Configurer DKIM pour votre domaine
  2. Configurer DMARC pour votre domaine
  3. Activez le reporting pour maintenir et surveiller la délivrabilité

Configuration de DMARC sans SPF

Étape 1 : créer et publier un enregistrement pour DKIM

Ce faisant, vous devez vous assurer que vous ne publiez pas plus d'un seul enregistrement pour le même domaine. Cette simple erreur peut invalider votre enregistrement et entraîner des échecs d'authentification.

Utilisez notre générateur DKIM pour créer une paire de clés publique-privée instantanée ainsi qu'un sélecteur DKIM approprié. Publiez cet enregistrement sur votre DNS pour activer le protocole.

Étape 2 : Créer et publier un enregistrement pour DMARC

Créez un enregistrement DMARC unique pour chacun de vos domaines à l'aide de notre générateur DMARC et publiez-le en accédant à votre DNS. Votre enregistrement doit avoir une politique définie pour lui (reject/quarantine/none).

Notez qu'une politique de rejet DMARC ne nuira pas à la délivrabilité de vos e-mails, mais constituera plutôt une passerelle plus solide contre les attaques par usurpation d'identité et les usurpations d'identité. En revanche, une politique d'absence de rejet n'offre aucune protection, mais elle est utile si vous débutez et souhaitez simplement surveiller vos résultats.

L'importance d'activer les rapports DMARC pour un déploiement sûr

Si vous souhaitez mettre en œuvre DMARC sans SPF, vous devez activer le mécanisme de rapport que le protocole fournit généreusement. Une fois activé, vous recevrez des mises à jour quotidiennes sous la forme de fichiers XML envoyés à votre adresse électronique ou à votre serveur Web configuré.

Si vous disposez d'un compte PowerDMARC, nous analysons automatiquement vos fichiers XML de manière organisée et vous pouvez les consulter sur votre site exclusif. analyseur de rapports DMARC exclusif. Voici à quoi cela ressemble :

Les avantages de l'activation des rapports sont multiples :

Quel est votre pari le plus sûr ?

Les experts en sécurité et les spécialistes du secteur recommandent aux organisations d'adopter une approche multicouche de la sécurité des domaines. Par conséquent, la mise en œuvre de SPF et DKIM avant l'activation de DMARC est le meilleur moyen de garantir une protection adéquate contre les cyber-escroqueries. Cela vous aidera à atteindre une conformité DMARC à 100 % pour vos courriels. Nous recommandons vivement la mise en œuvre de SPF. Vous pouvez vous inscrire à un analyseur DMARC gratuit dès maintenant pour obtenir le meilleur soutien en matière d'authentification des e-mails de la part d'une équipe dédiée d'experts en sécurité.

Quitter la version mobile